| Автор: Troll | 27972 | 17.04.2011 11:42 |
|
Всем привет!
Возникли сложности при определении уровня исходной защищенности локальной ИСПДн на базе 1С. А именно вопрос с классификацией "По объему ПДн, которые предоставляются сторонним пользователям ИСПДн без предварительной обработки: 1. ИСПДн, предоставляющая всю БД с ПДн; 2. ИСПДн, предоставляющая часть ПДн; 3. ИСПДн, не предоставляющие никакой информации. Что имеется ввиду под сторонними пользователями, как понимать без предварительной обработки? Как вообще понимать этот пункт классификации, переведя на человеческий язык? Как классифицировать ИСПДн в моем случае? |
|
| Автор: Александр, НТЦ "ВЕЛЕС" | 27977 | 18.04.2011 12:45 |
|
Сторонние пользователи - это пользователи, которые не являются штатными сотрудниками вашей организации, которой принадлежит ИСПДн (которая является оператором обработки ПДн). Правильнее было бы, если указали в методике термин сторонние организации. Хотя встречались случаи, когда одну ИСПДн эксплуатировали несколько организаций.
Дело в том, что вы можете передавать обезличенные персональные данные, что не снижает уровень исходной защищенности ИСПДн. |
|
| Автор: Troll | 27978 | 18.04.2011 13:46 |
|
Все понятно что данные можно обезличить и спокойно передавать и на уровень исходной защищенности это не повлияет, но Я ПОКА НЕ МОГУ ОПРЕДЕЛИТЬ УРОВЕНЬ ИСХОДНОЙ ЗАЩИЩЕННОСТИ.
-- А что значит без предварительной обработки?: -- Выходит так: что если нет сторонних пользователей, то и уровень исходной защищенности определить не удастся. В большинстве случае сторонние пользователи просто отсутствуют. Вот приведите примеры, конкретно для ИСПДн на базе "1С: Зарплата и Кадры" любой коммерческой компании. кто есть сторонние пользователи для этой ИСПДн? И как понять "без предварительной обработки"? |
|
| Автор: Ирина, г. Курск | 27979 | 18.04.2011 14:17 |
|
Махровое ИМХО моё таково: фразы закона корявые и малопонятные, что в общем не редкость в теме ПДн. Однако трактовать как-то надо. Например, так:
Сторонние пользователи для бухгалтерии - всяческие Налоговые, Пенсионные, Банки и иже с ними. Т.е. как говорилось выше, читай: сторонние организации. Без предварительной обработки - значит без обезличивания или удаления, скажем так. В общем, без внесения изменений в сами данные базы. Тогда "ИСПДн, предоставляющая всю БД с ПДн" - выгрузили базу на флешку (командой Импорт, например) и понесли отдавать, а "предоставляющая часть ПДн" - сформировали отчеты из какой-то части данных (посредством sql-выборки конкретных полей) и их уже понесли. В случае с бухгалтерией, это второй тип. "Выходит так что если нет сторонних пользователей, то и уровень исходной защищенности определить не удастся. В большинстве случае сторонние пользователи просто отсутствуют." Без паники, это как раз третий вариант: "ИСПДн, не предоставляющие никакой информации". |
|
Просмотров темы: 10080